Stade Français Paris ripristina i sistemi dopo un attacco ransomware: possibile fuga di dati
Ransomware

Imagen ilustrativa generada con IA

Stade Français Paris restaura sus sistemas tras un ataque de ransomware: posible filtración de datos

Stade Français Paris restaura sistemas tras ciberataque ransomware. Grupo Qilin filtró documentos de 18 jugadores. Investigación en curso.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

Sistemas restaurados; la venta de entradas y la tienda siguen operativas

Stade Français Paris confirmó un ciberataque detectado el 7 de agosto de 2026, que provocó la interrupción de parte de sus sistemas internos.

El club restauró el entorno de TI utilizando copias de seguridad consideradas limpias y normalizó sus operaciones. Según la entidad deportiva, la plataforma de venta de entradas y la tienda online no se vieron afectadas y continúan funcionando.

No se han identificado productos tecnológicos, proveedores, versiones de software ni vulnerabilidades concretas. Por tanto, no hay parches ni actualizaciones específicas disponibles para el público.

Qilin reivindica la operación, pero el club no confirma la atribución

El grupo de ransomware Qilin incluyó la operación en su sitio darknet dedicado a las filtraciones de datos. Sin embargo, el club no ha atribuido públicamente el ataque a ningún grupo concreto ni ha confirmado la existencia de una petición de rescate o de negociaciones.

Qilin opera bajo el modelo de ransomware como servicio (RaaS): proporciona el malware y la infraestructura, mientras que afiliados externos llevan a cabo las intrusiones y reciben una parte de los posibles pagos.

El modus operandi habitual consiste en robar los datos, cifrar los sistemas y amenazar con publicar la información sustraída. En este caso, ya se ha publicado online una muestra de documentos.

Documentos de 18 jugadores publicados como supuesta prueba

Según la prensa francesa, el material difundido correspondería a documentos pertenecientes a 18 jugadores. Los atacantes habrían amenazado con publicar más información si el rescate no se pagaba antes del final de la semana siguiente.

La autenticidad de los documentos no ha sido verificada de forma independiente. El club aún está determinando si el material es genuino, qué datos contiene y cuántas personas podrían verse afectadas.

Por tanto, el alcance de la posible exfiltración sigue sin conocerse. Tampoco se sabe si se sustrajeron datos de empleados, deportistas, proveedores o aficionados.

Investigación forense e indicaciones para las personas afectadas

Stade Français informó a las autoridades competentes y presentó una denuncia penal. La investigación forense continúa para reconstruir el acceso inicial, delimitar los sistemas comprometidos e identificar a las personas afectadas.

La restauración a partir de copias de seguridad limpias redujo el impacto operativo, pero no elimina el riesgo asociado a los datos que los atacantes pudieran haber copiado. Las personas relacionadas con el club deben prestar atención a correos electrónicos o mensajes que utilicen información personal, soliciten pagos o intenten inducirles a abrir archivos adjuntos o enlaces.

No se han comunicado indicadores técnicos de compromiso, procedimientos para verificar las cuentas ni instrucciones específicas para las personas afectadas. Las comunicaciones del club siguen siendo limitadas para no obstaculizar la investigación ni la gestión del incidente.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosransomwareciberataqueStade Français ParisQilinfiltración de datosinvestigación forenseseguridad informáticaclub deportivo
Volver al inicio